Перейти к содержимому

Information Security GRC Specialist

Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 317 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

<p>Ищем Information Security GRC Specialist, который поможет развивать и поддерживать систему управления информационной безопасностью, будет работать с рисками, аудитами и документацией в соответствии с требованиями ISO 27001.</p><h3>Что мы ожидаем:</h3><ul><li>2+ года опыта в сфере Information Security, GRC, Risk Management или Compliance.</li><li>Практическое знание ISO/IEC 27001 и ISO/IEC 27002, понимание принципов построения и поддержки ISMS.</li><li>Опыт проведения оценки рисков и работы с risk-based approach.</li><li>Понимание базовых принципов IT-инфраструктуры, cloud security, IAM и vulnerability management.</li><li>Опыт подготовки к внутренним или внешним аудитам будет преимуществом.</li><li>Знание SOC 2, GDPR, PCI DSS или NIST будет плюсом.</li><li>Наличие сертификаций ISO 27001 Lead Auditor/Implementer, CISA, CRISC или CISM будет преимуществом.</li></ul><h3>Основные обязанности:</h3><ul><li>Разрабатывать, внедрять и поддерживать ISMS в соответствии с ISO/IEC 27001.</li><li>Актуализировать политики, процедуры и другую документацию по информационной безопасности.</li><li>Проводить оценку рисков, вести Risk Register и контролировать выполнение планов их обработки.</li><li>Поддерживать Statement of Applicability (SoA), Control Register и матрицы контролей.</li><li>Готовить компанию к внутренним и внешним аудитам, собирать audit evidence и сопровождать устранение несоответствий.</li><li>Проводить оценку рисков поставщиков и вести Vendor Risk Register.</li><li>Формировать GRC/Compliance отчетность, KPI/KRI и аналитику по ключевым рискам для руководства.</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li>Оформление в штат компании или заключение гиг-контракта</li><li>Официальный доход рыночного уровня</li><li>Возможность удаленной работы из любой страны мира</li><li>Здоровый баланс жизни и работы</li><li>Медицинское страхование</li><li>Корпоративные скидки на товары в магазинах торговой сети Фокстрот </li><li>Корпоративные скидки на услуги партнеров: образовательные учреждения, АЗС, спорт и другие сервисы</li></ul><p>Есть опыт и желание применить свои навыки в современной IT-компании?<br><strong></strong></p><p><strong>Не медли и отправляй нам свое резюме!</strong> <br>Больше деталей о компании можно найти по ссылке<br><a href="http://www.foxteam.digital/" target="_blank">www.foxteam.digital</a></p> <div> <a href="https://jobs.dou.ua/companies/foxteam-digital/vacancies/373754/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 171 240 ₸
медиана: 1 317 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Compliance Control
C
Compliance Control
19 ч. назад

Эксперт по информационной безопасности (аудит и compliance)

~1 317 500 ₸ оценка

Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.

информационная безопасность аудит ИБ compliance +12

География удалёнки не уточнена

middle удал. hh
Альфа-Банк
А
Альфа-Банк
1 д. назад

Специалист по ИБ (работа с ОРД)

~1 317 500 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
iCore
I
iCore
1 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.

информационная безопасность SIEM DLP +15

География удалёнки не уточнена

middle удал. hh
SkillStaff
S
SkillStaff
1 д. назад

Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)

~1 317 500 ₸ оценка

Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.

WAF DDoS protection Anti-bot +17

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
1 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.

информационная безопасность WAF Imperva +23

География удалёнки не уточнена

middle удал. hh
Ecom.tech
E
Ecom.tech
1 д. назад

Ведущий специалист по безопасности инфраструктуры

~1 317 500 ₸ оценка

Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.

security observability IdP Keycloak +17

География удалёнки не уточнена

middle удал. hh